Datenabfluss — Thema: personal information | Ereignisbeleg: breach at+8
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Data Broker Radaris Loses Domains in Privacy Fight
Der Datenbroker Radaris.com hat aufgrund der Missachtung von Löschungsanfragen persönlicher Daten seine Domains verloren. Ein Gericht in New Jersey ordnete die Übertragung der Domains an die Kläger an, da Radaris gegen ein Datenschutzgesetz verstieß, das den Schutz von Daten von Strafverfolgungsbeamten und Richtern vorsieht. Betroffen sind Radaris und weitere Datenbroker-Domains; die Kläger, darunter Atlas Data Privacy Corp, hatten Radaris wegen der Verletzung des "Daniel's Law" verklagt.
SecBoard-Einordnung
Dieser Fall unterstreicht die rechtlichen Risiken und Konsequenzen für Datenbroker, die Datenschutzgesetze ignorieren. Er zeigt, dass Gerichte Domains als Sanktion für die Missachtung von Löschungsanfragen und Datenschutzbestimmungen entziehen können.
Realistisch schlimmster Fall: Der schlimmste Fall ist der vollständige Verlust von Domains und der Geschäftsfähigkeit für Datenbroker, die sich nicht an Datenschutzgesetze halten. Für betroffene Personen bedeutet dies, dass ihre Daten weiterhin offengelegt werden, bis rechtliche Schritte erfolgreich sind.
Empfehlung: Überprüfen Sie die Einhaltung relevanter Datenschutzgesetze und -vorschriften, insbesondere wenn Ihre Organisation als Datenbroker agiert oder mit solchen zusammenarbeitet. Stellen Sie sicher, dass Löschungsanfragen und Datenschutzbestimmungen umgehend und vollständig bearbeitet werden.
Betroffen
Organisationen, die mit Datenbrokern interagieren oder deren Daten von solchen Diensten erfasst werden könnten, insbesondere im Kontext von Datenschutzgesetzen. Direkt betroffen sind Radaris und weitere Datenbroker-Domains.
Prüfen
3- ▸Überprüfen Sie interne Richtlinien und Verfahren zur Bearbeitung von Datenschutzanfragen (z.B. Löschungsanfragen gemäß DSGVO oder ähnlichen Gesetzen).
- ▸Führen Sie eine Bestandsaufnahme aller von Ihrer Organisation betriebenen Domains durch und stellen Sie sicher, dass die Eigentumsverhältnisse und die Einhaltung von Rechtsvorschriften klar sind.
▸ 1 weitere▾ weniger
- ▸Bewerten Sie die Risiken, die mit der Speicherung und Verarbeitung personenbezogener Daten verbunden sind, insbesondere wenn diese Daten von Dritten stammen oder an Dritte weitergegeben werden.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Technologien oder Tools Radaris zur Datenerfassung oder -verwaltung verwendet hat.
- ▸Die genaue Anzahl der betroffenen Domains außer Radaris.com ist nicht angegeben.
- ▸Es wird nicht detailliert beschrieben, welche Art von persönlichen Informationen Radaris gesammelt hat, außer dass es sich um Daten handelt, die unter das 'Daniel's Law' fallen.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
2
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Investigativer Einzelautor mit eigener Recherche, regelmaessig Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
ATT&CK-Heatmap